Olá José Carlos,
Também uso o FortiClient SSL VPN, e tive o mesmo problema que você.
Resolvi adicionando um script ao diretório /etc/ppp/ip-up.d, criando as rotas. Esse script pode rodar em qq linguagem que vc saiba usar (eu fiz o meu em perl, por exemplo). Os scripts dentro dessa pasta são executados em ordem alfanumérica do nome, e recebem os seguintes parâmetros:
Parâmetro 0 - nome do próprio script
Parâmetro 1 - Nome da interface (p. ex. ppp0)
Parâmetro 2 - Nome do terminal (p.ex. ttyS1)
Parâmetro 3 - Velocidade da conexão (p.ex. 19200)
Parâmetro 4 - IP local
Parâmetro 5 - IP remoto
Parâmetro 6 - opcional.
Nas conexões criadas pelo Forticlient, o IP local é definido pelo Fortigate, e o IP remoto é "1.1.1.1". Assim vc pode confirmar se os dois parâmetros estão dentro do esperado, caso estejam é só usar o comando "route" pra adicionar as rotas desejadas.
Quando criar o arquivo, não esqueça de definí-lo como executável, senão o ppp não vai poder executá-lo na conexão.